Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (05-01-2012 00:59):  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
MikroTik RouterOS (часть 1), MikroTik RouterOS (часть 2)
Официальный сайт: http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
 
последняя устаревшая версия: 4.17
последняя стабильная версия: 5.11

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
    Настройка подключения L2TP IPSec VPN между Windows 7 и Микротиком
    Дополнение к настройке L2TP IPsec
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Перевод официального документа о QoS, очередях и шейпере.
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.  
    Mikrotik-Qos Приоритезация по типу трафика и деление скорости

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:25 23-08-2010 | Исправлено: Chupaka, 14:25 19-12-2011
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Chupaka MAC-WinBox - зайти по MAC-адресу. в Винбоксе жмём три точки, видим в списке наш маршрутер, жмём на MAC, подключаемся  

    спасибо, но не помогло, MAC видел, но не подключается...
    пришлось 100км, пилить и сбрасывать борд, только странно
    у меня на флешки был бекакп после сброса он пропал
    пришлось все вручную заново настраивать...
    ни как не смог найти как  найти ты где то писал как с микротика
    через нат попасть на модем...
    делал так но не получилось:
    добавляем ip из той же подсети что и сеть модема на интерфейсе что смотрит
    на модем:

    Код:
    /ip address add address=192.168.1.10/24 interface=WAN

    делаем нат на ip модема:

    Код:
    /ip firewall nat add chain=srcnat dst-address=192.168.1.1 action=masquerade

    и ни чего. соединение не происходит через телнет с самого микротика,
    раньше по моему делал так, правда с компьютера из локальной сети
    так и не добился, но мне нужно хотя бы с микротика..

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 13:15 25-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    vlh
    если с микротика - то и нат не нужен. нат это через микротик с другого компа, не известного модему

    Всего записей: 3731 | Зарегистр. 05-05-2006 | Отправлено: 14:08 25-10-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    да действительно, без ната работает
    а по поводу того, что на флешке был бекап и после резета
    он пропал, что скажешь?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 18:02 25-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    а резет как делался?..

    Всего записей: 3731 | Зарегистр. 05-05-2006 | Отправлено: 21:52 25-10-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Chupaka а резет как делался?

    замыкал контакты на плате...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 23:35 25-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    замыкал контакты на плате

    роутерборд?.. о какой флэшке речь?..

    Всего записей: 3731 | Зарегистр. 05-05-2006 | Отправлено: 23:55 25-10-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Chupaka роутерборд?.. о какой флэшке речь?

    RB450G там есть гнездо под микро карту...
    бекап точно был на карте а не в памяти микротика...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 00:10 26-10-2010
    change2002

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Не  парь себе мозги vlh  
    десабле все кроме 53 и пары игровых
    udp disable как клас запретить
    30 конектов на июверя и все  
    никакой головной боли
    ну или тогда freebsd по торентам там есть отличные решения

    Всего записей: 24 | Зарегистр. 05-11-2003 | Отправлено: 02:31 26-10-2010
    fdboss

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    приветствую
    Chupaka есть вопросов несколько.
    схема сетки такая  
                                                                                                             ----МТ5
    роутер---eth---МТ1---Wlan---МТ2---eth---МТ3----Wlan---МТ4---eth--cвитч---МТ6
                                                                                                             ----МТ7  
    расшифровка
    ну роутер понятно что такое  
    потом МТ1, МТ2, МТ3, МТ4 это микротики для доставки канала к раздающим базовым станциям МТ5, МТ6, МТ7
    eth это изернет подключение, wlan это радио часть  
     
    задача следующая прокинуть канал от клинтских устройств до роутера прозрачно.  
     
    пытаюсь сделать бридж.
    на роутере на изернете 192.168.0.1/24
    МТ1  

    Код:
    name=bridge1 arp=enabled protocol-mode=none auto-mac=yes
    interface=wlan1 bridge=bridge1
    interface=ether1 bridge=bridge1  
    address=192.168.0.2/24 interface=bridge1
    dst-address=0.0.0.0/0 gateway=192.168.0.1
     

    МТ2

    Код:
    name=bridge1 arp=enabled protocol-mode=none auto-mac=yes
    interface=wlan1 bridge=bridge1
    interface=ether2 bridge=bridge1  
    address=192.168.0.3/24 interface=bridge1
    dst-address=0.0.0.0/0 gateway=192.168.0.1
     

    МТ3

    Код:
    name=bridge1 arp=enabled protocol-mode=none auto-mac=yes
    interface=wlan1 bridge=bridge1
    interface=ether2 bridge=bridge1  
    address=192.168.0.4/24 interface=bridge1
    dst-address=0.0.0.0/0 gateway=192.168.0.1
     

    МТ4

    Код:
    name=bridge1 arp=enabled protocol-mode=none auto-mac=yes
    interface=wlan1 bridge=bridge1
    interface=ether2 bridge=bridge1  
    address=192.168.0.5/24 interface=bridge1
    dst-address=0.0.0.0/0 gateway=192.168.0.1
     

     
    проблема такая пингуются только МТ1 и МТ2, при этом МТ3 уже не пингуется.
    по идеее бридж болжен был объеденить все 4 микрота в один сигмент сети, то есть как будто они подключены все к одному свитчу, почему то этого не происходит, а вот почему не могу понять. Есть какие ни будь мысли почему не отрабатывает как положено?  

    Всего записей: 76 | Зарегистр. 21-07-2009 | Отправлено: 10:58 26-10-2010 | Исправлено: fdboss, 11:00 26-10-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    change2002 30 конектов на июверя и все  
    никакой головной боли

    ну ка покажите мне как вы udp сессии ограничиваете?

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 11:28 26-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    почему то этого не происходит, а вот почему не могу понять. Есть какие ни будь мысли почему не отрабатывает как положено?

    думаю, ответ - радио. надо либо использовать WDS, либо режим station-pseudobridge, либо поднимать по воздуху тоннель (EoIP, например) и его уже в бридж добавлять
     
    Добавлено:

    Цитата:
    покажите мне как вы udp сессии ограничиваете

    я ещё не вникал, но можно глянуть ради фана
    http://forum.mikrotik.com/viewtopic.php?p=232824#p232824

    Всего записей: 3731 | Зарегистр. 05-05-2006 | Отправлено: 11:29 26-10-2010
    fdboss

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    думаю, ответ - радио. надо либо использовать WDS, либо режим station-pseudobridge, либо поднимать по воздуху тоннель (EoIP, например) и его уже в бридж добавлять

     
    то есть получается что радио без WDS маки не пробрасывает или вообще ничего не пробрасывает ???
     
    хм... а прикольно МТ1 и МТ2 видят друг друга бес проблем, а вот трафик уже не пропускают.
     

    Всего записей: 76 | Зарегистр. 21-07-2009 | Отправлено: 11:45 26-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    а прикольно МТ1 и МТ2 видят друг друга бес проблем, а вот трафик уже не пропускают

    угу, "друг друга". потому и маршрутизация работала бы отлично. а вот насквозь уже - фигушки, вайфай...
     
    можно сразу между МТ1 и МТ4 тоннель поднять - и бриджевать

    Всего записей: 3731 | Зарегистр. 05-05-2006 | Отправлено: 12:04 26-10-2010
    fdboss

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    можно сразу между МТ1 и МТ4 тоннель поднять - и бриджевать

     
    можно конечно и поднять, но тоннель хавает ресурсы как канальные так и CPU.
    служебки там много гонять придется.

    Всего записей: 76 | Зарегистр. 21-07-2009 | Отправлено: 13:42 26-10-2010 | Исправлено: fdboss, 13:43 26-10-2010
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    fdboss
    тогда - preudobridge лобо WDS. либо MPLS =)

    Всего записей: 3731 | Зарегистр. 05-05-2006 | Отправлено: 16:54 26-10-2010
    Mikro4ip

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Chupaka
     
    пробовал увеличить, уже после обращения на форум, а то, что описал - было до. Увеличивал длину очередей до 100, с шагом в 10 и увеличивал до 1000 с шагом в 100. Повторюсь - показатели на тестерах не изменились.  

     
    вернусь к вопросу. Что можно еще посмотреть, кроме длины очередей и где их нужно смотреть, когда настроен динамический шейпер?

    Всего записей: 13 | Зарегистр. 30-08-2010 | Отправлено: 20:35 26-10-2010
    romychk

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте, подскажите пожалуйста у меня установлен микротик 5.0rc1. Он непускает на себя по ssh с freeBSD хотя с помощю putty на него можна зайти. на другие версии микротика захожу без проблемм, также с других версий freebsd зайти не могу: или подключение подвисает, или постоянно пишет что неправильный пароль. такде не могут зайти программы написанные на perl

    Всего записей: 38 | Зарегистр. 18-03-2006 | Отправлено: 12:21 27-10-2010
    vlh

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    подскажи такой вопрос, вчера я тебе показывал как у меня был
    сделан шейпер и кос, но что то ты не сказал правильно ли у меня настроен шейпер.... если помнишь у меня было 4 тарифа у которых было указано мах-лимит и лимит-ат но не было общего родителя, то есть у всех парент был
    дефаулт, я подумал и сделал так:

    так вроде должно быть более правильнее, теперь тарифы имеют общего
    родителя pcq_unlimit_in и pcq_unlimit_out и так сказать знают всю ширину
    канала...
    или все таки первый вариант правильнее?..
     
    и второй вопрос, все таки хочу попробовать доработать QoS..
    знаю, что в прероутинге нельзя пометить сразу пакеты на вход, так как
    за натом еще не видно локальные IP, но вро де как читал, что с помощью
    сначала промаркировки соединения это сделать можно, так это или нет?
    если можно, то подскажи правила как например пометить в прероутинге
    пакеты на вход и выход TCP 80...
    смотрел тут но так и не понял:
    http://wiki.mikrotik.com/wiki/TransparentTrafficShaper
    вот это правило оно метит пакеты только на вход?

    Код:
    add chain=prerouting protocol=tcp dst-port=80 action=mark-connection \
        new-connection-mark=http_conn passthrough=yes
    add chain=prerouting connection-mark=http_conn action=mark-packet \
        new-packet-mark=http passthrough=no

    и можно ли указывать на каком интерфейсе метить, что то я как то это не вкурю,
    привык сразу пакеты метить...
    если не сложно покажи примерчик как на вход и выход на интерфейсах скажем LAN, PABLIC
    для группы UNLIMIT пометить соединения и пакеты...

    Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 19:39 27-10-2010 | Исправлено: vlh, 20:05 27-10-2010
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите как фильтровать сайты по URL ?
    Раздаю Internet через NAT.
     
    Content Filtering
    url filtering & redirect website
    Filter by Firewall "Content" ? How?
    Website Blocking or Filtering
    URL Filtering on Mikrotik
    URL filtering possible?
    Content filtering
    URL filtering
     
    Неужели только через прокси ?
     
    Добавлено:
    Web Proxy
    How to make transparent web proxy
    How to Block Websites & Stop Downloading Using Proxy
     
     
    активировал прокси --> создал правило для перенаправления трафика.
    получаю тайм-аут от прокси.
     
    Добавлено:
    вроде даже сработало ограничение на тестовый сайт, правно ожтдание пордка 10 сек.
    а незаблокированные сайты вообще неоткрываются.
     
    что может быть нетак ?

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 22:29 27-10-2010 | Исправлено: slech, 00:08 28-10-2010
    fdboss

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
     
    а вот с таким глюком не сталкивался,
    все та же вышеописанная схема, только управление и интернет разнесены по вланам, то есть  
    от роутера до базовых станций пробрасываются вланы. вот такой конф из МТ3.

    Код:
     
    name=bridge1 arp=enabled protocol-mode=none auto-mac=yes
    interface=wlan1 bridge=bridge1
    interface=ether2 bridge=bridge1
     
    address=192.168.0.4/24 interface=vlan777
     
    dst-address=0.0.0.0/0 gateway=192.168.0.1
     
     

    сам vlan777 прикручен на bridge1
    на вайрлесе используется WDS
    теперь такая проблема встала, если МТ отправить в ребут, то после перезагрузки МТ становится не доступен, если к нему по маку подцепится, то в таблице роутов, дефолт роут неактивен то есть подсвечен синим цветом и отсутствует локальный маршрут.
    одна единственная манипуляция при которой появляется локальный маршрут, это выключение и включение ip адреса, после этого появляется локальный роут, дефолт становится черным МТ начинает пинговаться, не могу понять что это неправильная настройка или это касяк в ROS 4.11??

    Всего записей: 76 | Зарегистр. 21-07-2009 | Отправлено: 08:44 28-10-2010
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 3)
    ShriEkeR (05-01-2012 00:59):


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru